“ฟอร์ติเน็ต” (Fortinet) บริษัทเทคโนโลยีความปลอดภัยไซเบอร์และระบบเครือข่ายชั้นนำ เตือนองค์กรไทยไม่สามารถผัดวันประกันพรุ่งเรื่องความปลอดภัยไซเบอร์ได้อีกต่อไป โดยเฉพาะในภาคอุตสาหกรรมที่กำลังก้าวเข้าสู่ยุค Smart Factory ซึ่งระบบการผลิตไม่สามารถตัดขาดจากอินเทอร์เน็ตได้เหมือนในอดีต
ดร.ศุภกร กังพิศดาร ผู้จัดการประจำประเทศไทยและลาว Fortinet ระบุว่า ทางออกของปัญหานี้คือการออกแบบสถาปัตยกรรมความปลอดภัยไซเบอร์ควบคู่ไปกับแผน Digital Transformation ตั้งแต่วันแรก ไม่ใช่การนำมาติดตั้งเพิ่มเติมภายหลัง ส่วนหนึ่งเป็นเพราะตัวเลขน่าตกใจ ที่ชี้ว่าองค์กรไทยกว่า 90% เคยถูกโจมตี
Fortinet เปิดเผยข้อมูลว่าในปี 2568 ที่ผ่านมา ทั่วโลกมีการพยายามเจาะระบบ (Exploit) สูงกว่า 1.23 แสนล้านครั้ง และในจำนวนนี้ องค์กรในประเทศไทยกว่า 90% เคยตกเป็นเหยื่อของการโจมตีทางไซเบอร์อย่างน้อยหนึ่งครั้ง ตัวเลขดังกล่าวสะท้อนว่าแนวคิดการป้องกันแบบเดิมที่มุ่งเน้นเพียงการสกัดกั้นไม่ให้ถูกโจมตี เริ่มใช้ไม่ได้ผลอีกต่อไป
ดร.ศุภกร จึงเสนอแนวคิด Cyber Resilience Mindset คือการปรับมุมมองใหม่ให้ยอมรับว่า “องค์กรจะถูกเจาะระบบแน่นอน” แล้วหันมาให้ความสำคัญกับความสามารถในการลุกขึ้นยืนและกู้ระบบกลับคืนมาให้เร็วที่สุดแทน
2 แรงขับเคลื่อน บีบองค์กรต้องเปลี่ยนความคิด
ดร.ศุภกร มองว่ากลุ่มภาคอุตสาหกรรมและโรงงานประกอบ (OEM) ของไทย มีความตระหนักรู้เรื่องนี้มากขึ้นเพราะแรงขับเคลื่อนสำคัญ 2 ด้าน โดยด้านแรกคือ แรงขับเคลื่อนภายในองค์กรเอง นั่นคือความต้องการข้อมูลเพื่อทำ Big Data Analytics
“ในอดีต ระบบปฏิบัติการในโรงงาน หรือที่เรียกว่า OT (Operational Technology) มักใช้นโยบายตัดขาดจากอินเทอร์เน็ตโดยสิ้นเชิง เพื่อความปลอดภัย แต่ในยุค Smart Factory, Smart Grid และ Industry 5.0 ผู้บริหารจำเป็นต้องดึงข้อมูลจากระบบ OT ออกมาวิเคราะห์เพื่อเพิ่มประสิทธิภาพการผลิต เมื่อระบบที่เคยปิดต้องเปิดช่องทางเชื่อมต่อ จึงเกิดจุดเสี่ยงการโจมตีใหม่ๆ ที่ไม่เคยมีมาก่อน”
ด้านที่ 2 คือแรงขับเคลื่อนภายนอกอย่างมาตรฐาน Supply Chain ระดับสากล ดร.ศุภกรอธิบายว่า อีกแรงกดดันสำคัญมาจากกฎระเบียบและมาตรฐานห่วงโซ่อุปทานที่บังคับใช้แล้วจากต่างประเทศ ตัวอย่างที่ชัดเจนคือข้อกำหนดจากกระทรวงพาณิชย์ของญี่ปุ่นที่บังคับให้โรงงาน OEM และซัปพลายเออร์ของญี่ปุ่นทั่วโลก ต้องวางมาตรฐานความปลอดภัยไซเบอร์ที่เข้มงวดก่อนเข้าร่วมในห่วงโซ่การผลิต
ดร.ศุภกร ย้ำว่า การโจมตีในภาคการผลิตมักไม่ได้เข้ามาทางตรง แต่แฝงตัวมากับองค์กรอื่น พาร์ตเนอร์ หรือซัปพลายเออร์ภายนอกที่เข้ามาเชื่อมต่อระบบ หากสายการผลิตถูกเจาะจนต้องหยุดชะงัก และอาจใช้เวลานานนับเดือนในการตามหาต้นตอความเสียหายจุดแรก หรือที่วงการความปลอดภัยไซเบอร์เรียกว่า Patient Zero ซึ่งเป็นคำที่ยืมมาจากวงการแพทย์ หมายถึงอุปกรณ์ บัญชีผู้ใช้ หรือระบบแรกสุดที่ถูกโจมตีหรือติดมัลแวร์สำเร็จเป็นจุดแรกในองค์กร
แน่นอนว่าระหว่างการหา Patient Zero สายการผลิตทั้งหมดอาจต้องหยุดนิ่ง สร้างความเสียหายทางเศรษฐกิจที่ประเมินมูลค่าได้ยาก
“หากระบบถูกเจาะเพียงจุดเดียว การสั่งหยุดการผลิตจะไม่ใช่แค่ 2–3 วัน แต่อาจจะต้องหยุดยาวนานเป็นเดือน เนื่องจากต้องติดตามความเสียหายที่ตามมาเป็นลูกโซ่ ดังนั้นการคิดเรื่อง Cybersecurity ตั้งแต่วันแรกจึงเป็นเรื่องจำเป็น เพื่อออกแบบการกั้นโซนและวางระบบป้องกันไว้ตั้งแต่ต้น” ดร.ศุภกร กล่าว
ทางออกคือกั้นโซนความเสี่ยง
แนวทางที่ Fortinet เสนอคือการนำหลักการ Segmentation มาใช้ ด้วยการติดตั้งอุปกรณ์ควบคุมความปลอดภัย เช่น Firewall และเซ็นเซอร์ตรวจจับคั่นระหว่างโซนการทำงานต่างๆ ภายในองค์กร เพื่อคัดกรองข้อมูลที่ไหลผ่าน (Traffic) และจำกัดความเสียหายให้อยู่เฉพาะจุดที่ถูกเจาะ โดยไม่ต้องตัดขาดการเชื่อมต่อข้อมูลหรือกระทบการดำเนินธุรกิจโดยรวม
ดร.ศุภกร อธิบายโดยเปรียบเทียบกับการติดตั้งประตูกันไฟระหว่างห้องต่าง ๆ ในอาคาร หากเกิดเพลิงไหม้ในห้องหนึ่ง ไฟจะไม่ลามไปทั้งตึก
นอกจากการกั้นโซน ดร.ศุภกร ยังพบว่ารหัสผ่านที่องค์กรใช้งานกันอยู่นั้นไม่เพียงพอต่อการสู้ภัย AI ที่จับตาพฤติกรรมแบบเรียลไทม์ สถานการณ์นี้ทำให้การยืนยันตัวตนหลายปัจจัย หรือ MFA (Multi-Factor Authentication) ซึ่งบังคับให้ผู้ใช้พิสูจน์ตัวตนด้วยหลักฐานมากกว่าหนึ่งอย่างก่อนเข้าสู่ระบบ แม้จะเป็นมาตรฐานพื้นฐานที่ทุกองค์กรควรทำ แต่ก็ไม่เพียงพออีกต่อไป เพราะแฮกเกอร์และ AI สามารถดักสวมรอยเซสชันการใช้งานกลางทาง หรือ Session Hijacking ได้ แม้ผู้ใช้จะผ่าน MFA มาแล้วก็ตาม
ขณะเดียวกัน ภัยคุกคามยังไม่ได้มาจากทางตรงเสมอไป แต่มักแฝงมากับพาร์ตเนอร์ ผู้ให้บริการภายนอก ช่างเทคนิคที่เข้ามาอัปเดตเฟิร์มแวร์ หรือการเชื่อมต่อบริการ SaaS รวมถึงความเสี่ยงใหม่จากการสื่อสารระหว่างระบบ AI กับ AI ด้วยกันเอง
และเมื่อธุรกิจขยายไปสู่ระบบ Cloud, Data Center และอุปกรณ์ IoT มากขึ้น จุดเชื่อมต่อที่ต้องดูแลก็เพิ่มขึ้นตามไปด้วย Fortinet จึงชูแนวคิด Zero Trust หรือหลักการ “ไม่เชื่อใจสิ่งใด ต้องตรวจสอบเสมอ” (Never Trust, Always Verify) ซึ่งจะตรวจสอบความถูกต้องของทุกการเชื่อมต่ออย่างต่อเนื่อง ไม่ว่าจะมาจากภายในหรือภายนอกองค์กร โดยนำ AI มาช่วยวิเคราะห์พฤติกรรมการใช้งานแบบเรียลไทม์ ประเมินความเสี่ยงจากปัจจัยแวดล้อม เช่น อุปกรณ์ที่ใช้ ช่วงเวลา หมายเลข IP และพฤติกรรมผิดปกติในการพยายามขนข้อมูลออกจากระบบ (Data Exfiltration) หากพบความผิดปกติ ระบบจะตัดสิทธิ์หรือบล็อกการเข้าถึงได้ในระดับมิลลิวินาที
และเนื่องจากพาร์ตเนอร์และ Vendor จำเป็นต้องเชื่อมต่อเข้ามาทำงานร่วมกับระบบขององค์กรอยู่เสมอ Fortinet จึงนำ AI มาช่วยสแกนและตรวจสอบ Traffic ในทุกจุดเชื่อมต่อ เพื่อป้องกันไม่ให้บุคคลภายนอกกลายเป็น “ประตูหลัง” ที่เปิดทางให้ภัยคุกคามแพร่กระจายเข้าสู่ระบบหลัก
“โซลูชันอย่าง FortiAI Gate ถูกออกแบบให้ทำหน้าที่เป็น AI Security Gateway คัดกรองคำสั่ง (Prompts) ที่ส่งเข้าออกระบบ ตรวจสอบสิทธิ์การเข้าถึงข้อมูล ควบคุมการรั่วไหลของข้อมูลให้สอดคล้องกับกฎหมาย PDPA และสกัดกั้นการใช้งาน AI นอกเหนือการควบคุมขององค์กร หรือที่เรียกว่า Shadow AI ได้แบบอัตโนมัติ”
ทั้งนี้ ดร.ศุภกร ระบุว่าองค์กรควรกำหนดนโยบายความเสี่ยงและทำการประเมินความปลอดภัย (Assessment / Pen Test) ร่วมกับพาร์ตเนอร์ ก่อนเริ่มโครงการนวัตกรรมใหม่ทุกครั้ง
ตลาดไทยเนื้อหอม
ในภาพรวมธุรกิจ Fortinet ระบุว่าการเติบโตของ Data Center และกระแสการใช้งาน AI ในประเทศไทย มีส่วนผลักดันให้ความต้องการระบบรักษาความปลอดภัยไซเบอร์ของไทยขยับขึ้นเป็นอันดับ 2 ของภูมิภาคเอเชียตะวันออกเฉียงใต้ เป็นรองเพียงสิงคโปร์เท่านั้น
“การขยายตัวของ Data Center ในไทยทำให้เกิดการดึงเวิร์กโหลดและแอปพลิเคชันต่าง ๆ เข้ามาให้บริการในประเทศมากขึ้น เพื่อรองรับการเติบโตนี้ Fortinet ได้ลงทุนจัดตั้งศูนย์ข้อมูล SASE Point of Presence (PoP) ในประเทศไทยโดยเฉพาะ ซึ่งเป็นหนึ่งในปัจจัยที่ส่งผลให้ตลาดไทยเติบโตโดดเด่น”
หากมองที่ผลประกอบการล่าสุด Fortinet รายงานรายได้รวมไตรมาสที่ 2 ปี 2026 อยู่ที่ 2.05 พันล้านดอลลาร์สหรัฐ เติบโต 25.6% เมื่อเทียบกับช่วงเดียวกันของปีก่อนหน้า แน่นอนว่ารายได้ของ Fortinet ยังมีแนวโน้มขยายตัวอีกในอนาคต ซึ่ง ดร.ศุภกร พบเทรนด์การบาลานซ์ Cloud กับ Edge ที่กำลังมาแรงเพราะการลดภาระต้นทุนองค์กร
ดร.ศุภกร อธิบายว่าการส่งข้อมูล (Traffic) ทั้งหมดขึ้นไปประมวลผลบน Cloud Data Center เพียงอย่างเดียว ทำให้องค์กรต้องแบกรับภาระค่าใช้จ่ายมหาศาล แนวทางที่ Fortinet แนะนำคือการฝัง AI และระบบความปลอดภัยไว้ที่อุปกรณ์ Edge หรืออุปกรณ์ที่อยู่ใกล้แหล่งข้อมูลมากที่สุด เพื่อประมวลผลร่วมกับ Cloud ซึ่งจะช่วยให้องค์กรบริหารจัดการต้นทุนได้อย่างมีประสิทธิภาพมากขึ้น สอดคล้องกับเทรนด์ที่องค์กรเริ่มบาลานซ์การประมวลผลระหว่าง Cloud กับ Edge อย่างจริงจัง
นอกเหนือจากภัยคุกคามจาก AI แล้ว ดร.ศุภกรยังเตือนถึงภัยเงียบที่กำลังก่อตัวขึ้นในระยะยาว นั่นคือควอนตัมคอมพิวเตอร์ ซึ่งมีศักยภาพสูงในการทลายระบบการเข้ารหัสที่ซับซ้อนที่สุดในปัจจุบันได้อย่างง่ายดายและรวดเร็ว โดยข้อมูลสำคัญที่ถูกขโมยไปวันนี้ อาจถูกนำไปถอดรหัสได้ในอนาคตเมื่อเทคโนโลยีควอนตัมพัฒนาสมบูรณ์เต็มที่
ดร.ศุภกร ยกตัวอย่างว่าโครงสร้างพื้นฐานสำคัญ เช่น โรงงานอุตสาหกรรม โครงข่ายไฟฟ้าอัจฉริยะ และระบบจัดการอาคาร ล้วนเป็นเป้าหมาย แม้แต่ระบบที่เคยเชื่อว่าตัดขาดจากอินเทอร์เน็ตโดยสิ้นเชิง ก็ยังมีความเสี่ยงจากมัลแวร์ที่อาจฝังตัวซ่อนอยู่ได้นานนับสิบปีโดยไม่ถูกตรวจพบ
เพื่อรับมือกับภัยในระยะยาวนี้ อุปกรณ์เครือข่ายระดับองค์กรของ Fortinet ได้รับการอัปเกรดให้รองรับเทคโนโลยีการเข้ารหัสยุคหลังควอนตัม (Post-Quantum Cryptography) เพื่อเตรียมความพร้อมรับมือภัยคุกคามล่วงหน้า
ที่สุดแล้ว ความปลอดภัยไซเบอร์ไม่ใช่เรื่องที่จะนำมาคิดทีหลังได้อีกต่อไป องค์กรที่กำลังเดินหน้า Digital Transformation ไม่ว่าจะเป็นโรงงานอุตสาหกรรม ธุรกิจ Data Center หรือองค์กรทั่วไป จึงควรออกแบบสถาปัตยกรรมความปลอดภัยไซเบอร์ควบคู่ไปกับแผนดิจิทัลตั้งแต่วันแรก
ข่าวอื่น ๆ ที่น่าสนใจ
Scam Economy โตเป็นอุตสาหกรรมข้ามชาติ ไทยเร่งตัดวงจรเงินก่อนหลุดระบบ
TikTok #วัยทีนรู้ทัน ชวนครอบครัวสร้าง ‘พื้นที่ปลอดภัย’ รับมือภัยออนไลน์


